CVE-2026-32188CVE-2026-32188 是 Microsoft Office Excel 中存在的一个高危安全漏洞。该漏洞源于软件在解析特定文件时未能正确验证内存边界,导致越界读取。攻击者可诱导用户打开特制 Excel 文件,利用此漏洞在本地系统披露敏感信息,或导致应用程序崩溃。
该漏洞属于内存破坏类漏洞中的越界读取(Out-of-Bounds Read)。在 Excel 解析复杂的文件结构(如 BIFF 或 Office Open XML 格式)时,某些对象指针或数组索引未经过严格的边界检查。攻击者通过构造恶意的 Excel 文件,在文件中植入畸形的数据结构,当受害者使用受影响版本的 Excel 打开该文件时,解析引擎会读取超出分配缓冲区范围的内存数据。由于 CVSS 向量显示无需认证(PR:N)且需要用户交互(UI:R),攻击通常结合社会工程学进行。成功利用后,攻击者可获取内存中的敏感信息,可能导致机密性泄露,同时可能引发异常导致服务拒绝。